如何解锁Android设备的 Bootloader(2026)
2026 Bootloader 解锁指南:什么是 Bootloader,Samsung、OnePlus、Xiaomi、Pixel、Motorola、Sony、Realme 的解锁流程,以及 OEM 解锁灰色的解决办法。
目录
- 什么是 Bootloader?
- Bootloader 锁定与解锁
- 为什么要解锁 Bootloader?
- 开始之前
- 前提条件
- 启用开发者选项
- 启用 USB 调试和 OEM 解锁
- Samsung设备
- Galaxy S、A、Z、Note、Tab S 系列
- OnePlus设备
- OnePlus 7/8/9/10/11/12/13 系列
- Xiaomi/Redmi/POCO 设备
- Mi Unlock Tool 与 7 天等待期
- Google Pixel 设备
- Pixel 6/7/8/9 系列
- 其他品牌
- Sony Xperia
- Motorola
- Realme
- Oppo 和 Vivo
- 各品牌对比汇总
- 常见问题排查
- 设备无法识别
- Fastboot 命令无效
- OEM 解锁选项灰色
- 解锁命令失败
- 真实客户场景
- 结论
Bootloader 是硬件与Android之间的守门人:它是开机后运行的第一段软件,负责校验固件签名,并把控制权交给内核。锁定 Bootloader 是Android验证启动(Verified Boot)安全模型的基础;解锁 Bootloader 则是 Root、安装第三方 Recovery 和刷第三方 ROM 的基础。这篇 2026 年的指南会讲清什么是 Bootloader、为什么以及如何解锁、各大Android厂商的具体流程,常见问题的排查(尤其是令人头疼的“OEM 解锁灰色”),以及解锁前必须了解的保修与安全取舍。
什么是 Bootloader?
Bootloader 是设备开机时运行的第一段软件,职责包括:
- 初始化硬件(CPU、内存、基础外设)
- 校验固件签名(启用 Android Verified Boot 的设备上包括 boot 镜像、vendor 和 system)
- 把控制权交给内核
- 再由内核启动 Android
在Android中,Bootloader 的代码存放在受保护的闪存分区里(通常是 aboot 或 bootloader 分区)。它实现了 Android Verified Boot(AVB),也就是确保只有厂商签名的固件才能启动的验证启动模型。
Bootloader 锁定与解锁
| 状态 | 表现 |
|---|---|
| 已锁定 | 只有厂商签名的固件能启动;AVB 完全生效;每次开机都校验签名 |
| 已解锁 | 不论签名,任何固件都能启动;每次开机显示 AVB 警告;可刷入修改过的系统镜像 |
这个状态记录在受保护的闪存中,以下几方可以检测到:
- Bootloader 本身(控制启动策略)
- Android系统(通过 Build 属性暴露,Play Integrity 会检查)
- 使用 Play Integrity / SafetyNet API 的应用(DEVICE 判定)
为什么要解锁 Bootloader?
- Root:Magisk 需要修改 boot 镜像,而锁定的 Bootloader 会拒绝启动它
- 第三方 Recovery:安装 TWRP/OrangeFox 需要解锁 Bootloader
- 第三方 ROM:安装 LineageOS、GrapheneOS、Pixel Experience 需要解锁
- 第三方内核:性能或省电调校内核需要解锁
- 高级备份:通过 TWRP 做完整的 Nandroid 备份,需要解锁并刷入第三方 Recovery
- 软砖救砖:部分品牌通过 fastboot 刷回官方固件需要解锁
- 降级官方固件:撤销厂商更新往往需要解锁
开始之前
前提条件
- USB-C 数据线(支持数据传输,不能只支持充电)
- 装有 Android Platform Tools 的电脑(
adb、fastboot) - 部分品牌需要的专用工具(Xiaomi用 Mi Unlock Tool,Samsung用 Odin)
- 已备份所有数据(照片、文档、WhatsApp、应用数据)
- 稳定的网络(部分厂商授权步骤需要联网)
启用开发者选项
Settings → About phone → 连续点按Build number 7 次,直到出现“You are now a developer”提示。
启用 USB 调试和 OEM 解锁
Settings → System → Developer options:
- 开启USB debugging
- 开启OEM Unlocking
如果 OEM 解锁是灰色的,请看下面的排查部分。
Samsung设备
Galaxy S、A、Z、Note、Tab S 系列
Samsung不使用标准 fastboot,而是用下载模式 + Odin(macOS/Linux 上用 Heimdall)。
步骤:
- Settings → Developer options → 开启 OEM Unlocking + USB Debugging + Allow OEM unlock
- 连接 Wi-Fi 并登录 Google 账号,至少等待 7 天(Samsung防盗冷却期)
- 关机后按住音量下 + Bixby/电源键 + 插入 USB 线(2024 年及以后的机型);旧机型用音量下 + 音量上 + 电源键
- 出现下载模式界面(黑底蓝/黄字)
- 出现提示时,长按音量上键确认 OEM 解锁
- 此时 Knox 0x1 被永久置位
- 设备恢复出厂设置并重启,进入已解锁状态
解锁后,Samsung机型的 Root 要用 Odin + Magisk 修补过的 AP 固件,详见我们的Samsung Galaxy Root 指南。
OnePlus设备
OnePlus 7/8/9/10/11/12/13 系列
使用标准 fastboot 流程。
# Settings → Developer options → enable OEM Unlocking + USB Debugging
# Reboot to fastboot
adb reboot bootloader
# Verify device detected
fastboot devices
# Unlock bootloader
fastboot oem unlock
# On-device prompt to confirm — long-press Volume Up
# Device factory-resets and reboots unlocked (3-5 minutes) 美国 T-Mobile 运营商锁定版OnePlus已禁用 OEM 解锁。OxygenOS 14+ 的具体情况请看我们的OnePlus 12/13 指南。
Xiaomi/Redmi/POCO 设备
Mi Unlock Tool 与 7 天等待期
Xiaomi在 fastboot 之外增加了一层厂商授权。
步骤:
- Settings → About phone → 连续点按 MIUI/HyperOS 版本 7 次 → 启用开发者选项
- Settings → Additional settings → Developer options → 开启 OEM Unlocking + USB Debugging + Mi Unlock status
- 把Mi Account绑定到设备(Settings → Mi Account)
- 等待 7 天(新固件延长到 168 小时以上,部分 2026 固件延长到 360 小时以上)
- 从 en.miui.com 下载 Mi Unlock Tool
- 用同一个Mi Account登录 Mi Unlock Tool
- 把设备重启到 fastboot 模式
- 连接设备,在 Mi Unlock Tool 中点击Unlock
- 等待完成,设备会恢复出厂设置并解锁
7 天等待期由服务器端强制执行,无法绕过。
Google Pixel 设备
Pixel 6/7/8/9 系列
解锁最容易的品牌,使用标准 fastboot 流程。
adb reboot bootloader
fastboot devices
fastboot flashing unlock # newer Pixel command
# OR
fastboot oem unlock # older Pixel command
# On-device prompt — Volume Down to highlight Unlock; Power to confirm
# Device factory-resets and reboots unlocked 其他品牌
Sony Xperia
Sony在 developer.sony.com 提供官方解锁门户:提交 IMEI,通过邮件获取解锁码,然后执行 fastboot oem unlock 0x<code>。部分 Xperia 机型解锁后相机画质会下降(DRM 密钥失效影响部分计算摄影功能),请按具体机型确认。
Motorola
Motorola在 en-us.support.motorola.com/app/standalone/bootloader 提供官方解锁门户。用 IMEI 申请,获取解锁码,然后执行 fastboot oem unlock <code>。厂商配合度高。
Realme
Realme 需要通过In-Depth Test(In-Depth Test),由社区酌情审批。Settings → About phone → version → 连续点按 version 5 次 → 进入 DeepTest mode → 申请。审批约需 3 天,通过后即可使用 fastboot oem unlock。
Oppo 和 Vivo
主流品牌中限制最严的。许多机型在当前固件上基本无法 Root。部分较老的机型可能可以通过品牌专用的商业工具解锁。
各品牌对比汇总
| 品牌 | 流程难度 | 等待期 | 说明 |
|---|---|---|---|
| Pixel | 简单 | 无 | 最配合;标准 fastboot |
| OnePlus | 简单 | 无 | 标准 fastboot;美国 T-Mobile 锁定版除外 |
| Motorola | 简单 | 数小时(门户) | 官方解锁门户;配合度高 |
| Sony | 简单 | 数小时(门户) | 官方门户;部分机型有相机 DRM 问题 |
| Samsung | 中等 | 7 天(防盗) | Knox 0x1 永久置位;用 Odin 而非 fastboot |
| Xiaomi/POCO | 中等 | 7 天(绑定Mi Account) | 必须用 Mi Unlock Tool;服务器端强制 |
| Realme | 困难 | 约 3 天(In-Depth Test) | 社区酌情审批 |
| Oppo/Vivo | 非常困难 | 不定 | 多数机型在当前固件上基本无法 Root |
常见问题排查
设备无法识别
- 重新安装 ADB/fastboot 驱动(Windows)
- 换一根 USB 线(要支持数据传输,不能只能充电)
- 换一个 USB 口(USB 2.0 有时比 3.0 更稳定)
- Samsung设备:单独安装Samsung USB 驱动
Fastboot 命令无效
- 确认设备处于 fastboot 模式(不是 Recovery,也不是下载模式)
fastboot devices应能列出设备;如果为空,说明是驱动问题- Samsung设备:fastboot 基本不适用,请用 Odin
OEM 解锁选项灰色
- 从首次登录起等待 7 天(Samsung及部分品牌)
- 检查运营商锁定状态(美国 T-Mobile 版Samsung无法解锁)
- Xiaomi设备:先绑定Mi Account,再等待 7 天
- 已加入企业 MDM 的设备:请联系 IT 管理员
- 部分地区或固件:被硬性锁定,无法解锁
解锁命令失败
- 该品牌用错了 fastboot 命令(oem unlock 与 flashing unlock)
- 未满足防盗冷却期
- 运营商锁定的固件
- 工具版本过旧(请更新 fastboot 或 Mi Unlock Tool)
真实客户场景
- 孟加拉国客户 + Pixel 7 + 首次解锁:最简单的情况,30 分钟解决
- 印度客户 + Xiaomi Redmi Note 13 + Mi Unlock Tool:7 天等待期加工具解锁,事先说明了完整时间线
- 英国客户 + Samsung S23 + 担心 Knox:操作前先讨论了 Knox 的影响,客户接受后顺利解决
- 巴基斯坦客户 + Realme + In-Depth Test审批:全程约 4 天,已提前说明预期
- 欧盟客户 + Sony Xperia + 担心相机 DRM:说明了 DRM 的取舍,客户接受
结论
解锁 Bootloader 是 Root、安装第三方 Recovery 和刷第三方 ROM 的基础步骤,是否解锁决定了之后能做什么。各品牌的难度差别很大:Pixel、OnePlus、Motorola、Sony比较配合;Samsung多了 Knox 永久熔断;Xiaomi多了 7 天等待;Realme 多了In-Depth Test审批;Oppo/Vivo 基本封闭。继续之前,请根据你的具体使用场景,判断这些代价能否接受:保修失效、验证启动被削弱,以及Samsung机型上无法恢复的品牌专属损失。更多品牌细节请看我们的完整 Bootloader 解锁指南,解锁之后怎么做请看Android Root 指南。需要专业服务,请看我们的Android Root 服务,或通过 WhatsApp(wa.me/WhatsApp)或 Telegram(t.me/DroidRooter)联系我们。
常见问题
什么是 Bootloader?
Bootloader 是设备开机后运行的第一段软件,早于 Android 系统加载。它负责校验固件(boot 镜像、system、vendor 分区)的完整性,再把控制权交给内核,由内核启动 Android。默认情况下,Android设备的 Bootloader 处于锁定状态,只允许启动由设备厂商加密签名的固件镜像。这能防止固件被擅自改动:如果有人把你的 boot 镜像换成恶意版本,锁定的 Bootloader 会拒绝启动它。锁定的 Bootloader 是 Android Verified Boot(AVB)的基础,这套验证启动安全模型用于防范固件层面的篡改。解锁 Bootloader 就是移除这项限制,之后 Bootloader 会启动任何固件,无论是否有签名。这是 Root(需要修改 boot 镜像)、安装第三方 Recovery(TWRP)和刷第三方 ROM 的前提。解锁是个重要的决定:它削弱了设备的验证启动安全模型,换来的是用户对设备的控制权。
Bootloader 锁定和解锁有什么区别?
锁定的 Bootloader:只有厂商签名的固件能启动;验证启动完全生效;每次开机都强制校验 Android Verified Boot 签名;部分硬件绑定功能(Samsung Knox、Pixel Titan-M 认证、银行应用的 STRONG_INTEGRITY)以完整的安全模式工作。已解锁的 Bootloader:不论签名,任何固件都能启动;验证启动实际上被关闭(每次开机显示警告);可以刷入修改过的系统镜像(Magisk 修补的 boot.img、第三方 ROM);部分硬件绑定功能会永久或部分失效(Samsung Knox 在首次解锁时置为 0x1;银行应用可能通过 Play Integrity 的 DEVICE 判定检测到解锁状态)。系统和使用 Play Integrity / SafetyNet API 的应用都能检测到解锁状态:即使设备当前运行的是未改动的官方固件,“已解锁”也是一个独立于“运行未签名固件”的状态。这就是为什么在重新锁定并刷回官方固件的Samsung手机上,Samsung Pay 依然无法使用:设备通过了“当前固件完整性”检查,但没有通过“是否曾经解锁”的检查(Knox 0x1)。
为什么要解锁 Bootloader?
常见原因:(1) Root:Magisk 需要修补 boot 镜像,而锁定的 Bootloader 会拒绝启动它。(2) 第三方 Recovery:安装 TWRP/OrangeFox 需要解锁 Bootloader。(3) 第三方 ROM:安装 LineageOS、GrapheneOS、Pixel Experience 需要解锁 Bootloader(通常还要有第三方 Recovery)。(4) 第三方内核:刷入性能或省电调校内核需要解锁。(5) 高级备份:通过 TWRP 做完整 Nandroid 备份,需要解锁并刷入第三方 Recovery。(6) 降级官方固件:部分厂商固件更新必须解锁 Bootloader 并强制刷机才能撤销。(7) 维修场景:部分品牌通过 fastboot 刷回官方固件来修复软砖,需要解锁 Bootloader。代价是验证启动被削弱、保修失效以及对银行应用的影响,这和 Root 的代价相同,因为 Root 正是以此为前提。
“OEM 解锁”选项灰色是什么意思?
如果 Settings → Developer options 中的 OEM 解锁开关是灰色的,可能是以下原因之一:(1) 防盗冷却期:部分品牌(尤其是Samsung)要求设备登录 Google 账号并联网满 7 天,才允许 OEM 解锁。等满 7 天再检查。(2) 运营商锁定固件:美国 T-Mobile 版Samsung以及其他一些美国/欧洲运营商定制版,固件里已硬性禁用 OEM 解锁。不改固件就无法解锁(难度很高,通常有变砖风险)。(3) 厂商策略锁:部分Xiaomi/Realme 地区版本需要先通过厂商侧授权(Mi Unlock Tool / In-Depth Test),OEM 解锁开关才可用。(4) 受 Knox 保护的企业设备:加入企业 MDM 的设备,OEM 解锁可能被企业策略锁定。(5) 个别市场或地区:因地区法规而被硬性锁定,极为罕见。对大多数消费级设备来说:等 7 天,检查运营商锁定状态,再按品牌对应的厂商授权流程操作。
解锁 Bootloader 会使保修失效吗?
厂商保修:基本上都会失效,解锁 Bootloader 是常规的保修失效触发条件。各品牌的具体情况:Samsung在首次解锁时永久置位 Knox 0x1,之后即使重新锁定,Samsung Pay 和Secure Folder也永远无法使用。OnePlus的解锁政策可回退:重新锁定并刷回官方固件,可以恢复硬件问题的保修资格,不过OnePlus会保留记录。Xiaomi/POCO 与OnePlus类似:重新锁定并刷回官方固件,通常能恢复保修资格。Pixel:Google 的政策是解锁即失效,但 Google 服务中心处理硬件缺陷时有时会通融,比Samsung宽松。Motorola:官方政策是失效,实际中服务中心常常受理硬件问题。欧盟消费者法(《货物销售指令》)赋予欧盟购买者独立于厂商保修的硬件缺陷法定权利:在法定保修期内,无论 Bootloader 状态如何,厂商都必须履行。
解锁后还能重新锁定 Bootloader 吗?
大多数品牌可以,但有几点要注意:(1) 多数品牌支持用 fastboot oem lock 或 fastboot flashing lock 重新锁定。重新锁定前必须先刷回官方固件;带着第三方固件去锁定会变砖。(2) 重新锁定不能把Samsung的 Knox 恢复到 0x0(Knox 是硬件熔断位,不可逆)。(3) 重新锁定通常能让大多数应用恢复 Play Integrity 的 DEVICE 判定,但Samsung Knox 绑定的功能除外。(4) 部分品牌(Pixel)会把解锁历史记录在固件元数据中,重新锁定后依然存在,技术较复杂的银行应用有时能检测到曾经解锁。(5) 就保修而言,重新锁定并刷回官方固件有时有用,但不保证能享受保修:厂商服务中心有时能检测到曾经解锁。正确的理解是:重新锁定在技术上可行,在某些场景下有用,但并不能完全撤销解锁这个决定,只是部分回退。